 鲜花( 1)  鸡蛋( 0)
|

楼主 |
发表于 2006-5-5 16:59
|
显示全部楼层
Logfile of HijackThis v1.99.19 W( p$ K, V' r, l; k
Scan saved at 16:55:24, on 2006-5-65 H* K& C9 t' L
Platform: Windows XP SP2 (WinNT 5.01.2600)( t/ t; t3 h8 V* M6 _: o7 g
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
$ o2 \7 u+ Y& i% @" g" |/ W, ?7 v- B# \9 X L% k
Running processes:. V$ I' W0 \) s
C:\WINDOWS\System32\smss.exe
+ c- M( A8 J* X- f1 L# x8 ]' H+ `, aC:\WINDOWS\system32\winlogon.exe9 N. k4 \8 v% J- l
C:\WINDOWS\system32\services.exe, F) J( T% [0 B; R. l k) q
C:\WINDOWS\system32\lsass.exe
$ s, }, ]2 n0 j4 y* n6 MC:\Program Files\Common Files\Virtual Token\vtserver.exe
" e& ^, a! \# c: P( UC:\WINDOWS\system32\ibmpmsvc.exe% T z& }0 m4 r. p' {9 @/ w0 g
C:\WINDOWS\system32\svchost.exe
4 @) ^- Q: s9 y7 B3 c0 mC:\WINDOWS\System32\svchost.exe# n! F! i2 ]% O7 z, W4 K% o
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe% L# V1 L9 |. e q) z+ |
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe2 e! a0 w8 [8 ^7 C
C:\WINDOWS\system32\spoolsv.exe
! h9 J# ?6 B# U& KC:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE2 I8 _$ R$ s3 c7 f/ H. e
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe- b$ o/ F. }& g7 D: [# G& B
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe6 D1 G9 \/ l4 ~6 O) N
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
7 M* v( X: v5 y! A$ I# SC:\Program Files\F-Secure\Common\FSMA32.EXE
9 b5 |) X+ p; b' y/ F2 xC:\Program Files\F-Secure\Common\FSMB32.EXE8 q# J6 O% M6 e7 k3 p
C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
3 x- B" A& D9 N9 sC:\Program Files\F-Secure\Anti-Virus\fssm32.exe( g0 t+ O. B+ e) f9 r* ~
C:\WINDOWS\System32\QCONSVC.EXE
) u) z1 [: I2 R- w9 b0 VC:\Program Files\F-Secure\Common\FCH32.EXE
* p; v% R" ^. b8 H o& _: w" O1 u: hC:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
5 Y$ l, p8 ~, @8 PC:\Program Files\Analog Devices\SoundMAX\SMAgent.exe4 ?, f: a1 e8 {$ y' r
C:\WINDOWS\System32\TPHDEXLG.EXE
/ m/ G p* ]* j' u8 S) M/ xC:\Program Files\F-Secure\Common\FAMEH32.EXE" u4 b# f4 X0 v% ?8 m$ j4 ^& r
C:\WINDOWS\system32\TpKmpSVC.exe( D8 D. W- d+ D9 V. A
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
( k6 S2 S8 i5 ?C:\Program Files\F-Secure\Anti-Virus\fsrw.exe z% _7 T1 e3 ?. q
C:\Program Files\F-Secure\Common\FNRB32.EXE
' [! R+ T, {7 d6 p/ S# n) vC:\Program Files\F-Secure\FWES\Program\fsdfwd.exe, F+ }7 X7 }$ m: Z3 v3 z. Y+ L! `
C:\Program Files\F-Secure\Common\FIH32.EXE
! i' X& J7 _3 ?4 cC:\Program Files\F-Secure\Anti-Virus\fsav32.exe1 [! n; t7 _. H. J9 C- N' b* y+ W
C:\WINDOWS\Explorer.EXE
4 @1 c* R. @) V! |: l0 gC:\Program Files\Synaptics\SynTP\SynTPLpr.exe5 q5 B3 V9 s+ e) G0 O8 D6 ]' H+ e
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe, I1 p I. W2 t& t7 F1 w& f& Y! b
C:\WINDOWS\system32\hkcmd.exe
( n% g" X4 i% pC:\WINDOWS\system32\TpShocks.exe5 r# V" I6 y, J0 C3 V) t5 @
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe" U) v: U V* @; u) S. I7 a% ~
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
# d; p$ C8 Y/ d% Q0 c: PC:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe" B) \1 y, [8 e/ i2 f: t( r$ G
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
2 j$ V7 X. Q4 v' h! a2 H1 M( |C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe1 x" ?: X) V0 o( M
C:\WINDOWS\system32\dla\tfswctrl.exe* p( q; S3 |+ M' r0 C' m
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
9 v" |/ a4 P) S7 X" g9 F; z! lC:\IBMTOOLS\UTILS\ibmprc.exe
+ M7 M4 O. @) zC:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
3 r* G% I4 T5 @; M* uC:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE' |6 Y$ _; T/ x4 I2 q1 ?
C:\WINDOWS\System32\svchost.exe0 a3 @" y' J$ @1 U, o9 M
C:\WINDOWS\system32\rundll32.exe
$ |. a/ a) x( B6 j( [C:\Program Files\F-Secure\Common\FSM32.EXE0 z0 y6 Y- ] M
C:\WINDOWS\system32\CTFMON.EXE
- G& V* T0 |, a9 m% D% CC:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe9 O0 I6 ]3 c6 s- e. Q! {
C:\Program Files\Digital Line Detect\DLG.exe# n0 r. Q1 }1 N
C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe/ q' y) s9 d8 ^! y: }7 U. e2 s
C:\Program Files\F-Secure\FSGUI\fsguidll.exe4 M- a! f+ H( Q! s
C:\Program Files\Messenger\msmsgs.exe
' `0 k! Z7 a) D0 b% G8 F }7 c4 v- zC:\Program Files\Internet Explorer\iexplore.exe2 p( e/ B7 R2 K, g7 L
C:\DOCUME~1\SHIXIN~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe
6 H3 R+ l3 Q2 e* q1 N+ w
& |4 {1 C3 M0 z! g: U, r5 h* e- ?O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll% L! ]7 o, d: x* m4 l# ^
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
& e/ y- O b- X( v7 n4 l0 d4 sO4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe$ T& N+ Y/ E& d& j2 m3 D
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe; V G _4 p8 f& g. E
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe. |' m7 \6 r. c: l/ ~5 T# @
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper; E" v! S9 q" }* j$ l; F4 J0 Q
O4 - HKLM\..\Run: [TpShocks] TpShocks.exe$ m% G1 H2 Z- a9 r ?
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe: |, {+ c' s' v! t m* P- s. f
O4 - HKLM\..\Run: [ControlCenter] "C:\Program Files\IBM fingerprint software\ctlcntr.exe" /startup
) L2 I# x y$ H+ e6 `! A& dO4 - HKLM\..\Run: [TP4EX] tp4ex.exe
' I o; Q" Z# I2 G) i- ]! _O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
( f0 m0 @/ w' R( \1 Y2 eO4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe2 w8 ?! D% X0 J: b8 q- V
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
+ x: L# q9 g# U( I" L! n4 @& kO4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r' k* h |. U: k% a/ i$ d7 r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe% i* L8 b: m4 v1 @: D0 L
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\\ibmmessages.exe/ I5 ?; @0 f5 I# Z) z N. Y
O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
, X* o; Z5 T, n8 x1 F% u0 ?" [O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
, q6 w- R0 m m+ K# TO4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE6 N2 ?* r& z" s s
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
2 y/ t. S" j4 M) t+ Q2 f+ }! z* g4 EO4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog% a6 `) x- _! q. L
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
' N( f C4 P: M+ gO4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE9 k9 R8 U1 V9 n( A# {0 a: C* c& N
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
* A" e& V8 @* ~O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC/ U# Z! K9 B, ?7 S, ^! n
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName* B* {! h* _; V
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
$ B; a) U) t( V+ I5 nO4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW: \. U1 g) r. i( f E6 C9 D) {1 L
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe; w, F2 V# r/ I* P2 e
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
+ U% R9 Y% k8 p) [9 V6 c8 |/ `& }; F, \O4 - Global Startup: Digital Line Detect.lnk = ?
* G0 c! n) R* S+ m, W, @1 UO4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
# t, E) y7 L( FO8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
' D! F+ d8 f7 NO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll4 c3 \/ e+ y, t% Y6 O
O9 - Extra 'Tools' menuitem: IBM Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java142\jre\bin\NPJPI142.dll
; m5 M" p; ^, G+ O3 Z+ eO9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
! d) \0 v+ u# I* C+ wO9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
: o7 y4 z6 h- {7 S4 R! _' x# E5 g: pO9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr.exe
! [' }- T S% k% P) SO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe% o. Z) {" Y# E
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
8 v8 a9 ]( W( N# X: ^3 V5 `O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
: o, d( B" u1 [; e; w8 |+ {O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll! V/ Y- Z' F* _6 o' y% Q, ~( n
O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll4 u9 b& V. h* H1 [( j5 p9 a
O11 - Options group: [JAVA_IBM] Java (IBM)- v. E3 I0 ?$ l& X, _: B. x' ^' i
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll3 K& l3 Z; `7 Q/ K: u. u+ H$ K* K
O20 - Winlogon Notify: psfus - C:\Program Files\IBM fingerprint software\psfus.dll( ]/ r- H5 _: P/ Q$ y
O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
+ c4 s) N% E; |9 {7 [O20 - Winlogon Notify: tphotkey - C:\WINDOWS\SYSTEM32\tphklock.dll
" E% |! v' Q4 B! l0 ^8 ], }O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
2 p! m; ~6 B( ]8 |O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe. v1 A2 Y3 U) h
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe4 [) D7 h) \) S9 Q6 s! n" `
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
* Q" p1 I4 ^7 B# o. |4 cO23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
8 j. o# h8 A' q6 AO23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe( ]7 _* L) T e! N: H; J
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE; y' v' M, {1 t# N* B3 {
O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
6 J3 N" C; B9 [9 Y; M8 sO23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
2 Q! g; v0 O2 ZO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
5 e0 |9 l+ |& oO23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing); S, [$ j- f. X8 M
O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE9 @8 \( P/ |3 h8 @1 j
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe- p( L2 L) q& P2 K. S9 L
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe0 Y; s8 q2 G* [, l8 l
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe6 V5 S; z/ h/ K; u4 N$ W5 T
O23 - Service: IBM HDD APS Logging Service (TPHDEXLGSVC) - IBM Corporation - C:\WINDOWS\System32\TPHDEXLG.EXE
7 Q" V( V( m% _1 { IO23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe) M: h5 U* ?5 C
O23 - Service: Protector Suite Virtual Token (vtserver) - UPEK Inc. - C:\Program Files\Common Files\Virtual Token\vtserver.exe |
|